<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; Microsoft Microsoft+Vulnerabilities Microsoft+Technet+B</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/microsoft-microsoftvulnerabilities-microsofttechnetb/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Tue, 07 Sep 2010 18:58:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Alerta: Actualización muy crítica para Microsoft Internet Explorer y para otros productos y tecnologías Microsoft</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/12/alerta-actualizacion-muy-critica-para-microsoft-internet-explorer-y-para-otros-productos-y-tecnologias-microsoft/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/02/12/alerta-actualizacion-muy-critica-para-microsoft-internet-explorer-y-para-otros-productos-y-tecnologias-microsoft/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 22:16:56 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Alertas]]></category>
		<category><![CDATA[Microsoft Microsoft+Vulnerabilities Microsoft+Technet+B]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/12/alerta-actualizacion-muy-critica-para-microsoft-internet-explorer-y-para-otros-productos-y-tecnologias-microsoft/</guid>
		<description><![CDATA[Buenas, Una nota rápida, tras echar un vistazo a los parches que Microsoft acaba de poner a disposición de su clientela. Podríamos destacar: Usuarios de Microsoft Internet Explorer Deben actualizar de una manera urgente e inmediata. Hay exploits in the wild corriendo por ahí que atacan vulnerabilidades muy críticas del popular navegador. El riesgo de [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Una nota rápida, tras echar un vistazo <a href="http://isc.sans.org/diary.html?storyid=3973">a los parches</a> que Microsoft acaba de poner a disposición de su clientela. Podríamos destacar:</p>
<p><strong>Usuarios de Microsoft Internet Explorer</strong></p>
<p>Deben actualizar de una manera urgente e inmediata. Hay <em>exploits in the wild</em> corriendo por ahí que atacan <a href="http://www.microsoft.com/technet/security/bulletin/ms08-010.mspx">vulnerabilidades muy críticas</a> del popular navegador. El riesgo de emplear Internet Explorer en condiciones de vulnerabilidad es <strong>extremo</strong>.</p>
<p>El parche acumulativo solventa diversos problemas de corrupción de memoria, que podrían facilitar la ejecución de código remoto. Insisto: la actualización <strong>debe ser inmediata e inexcusable</strong>.</p>
<p><strong>Usuarios de Office</strong></p>
<p>Hay <a href="http://www.microsoft.com/technet/security/bulletin/ms08-009.mspx">diversos parches</a> que solventan <a href="http://www.microsoft.com/technet/security/bulletin/ms08-013.mspx">problemas críticos</a> en la suite ofimática. La recomendación es actualizar con la mayor brevedad posible. No se conocen exploits públicos para los problemas documentados, y el principal afectado es probablemente Microsoft Word, donde es factible la ejecución remota de código. Tampoco sale indemne Publisher, <a href="http://www.microsoft.com/technet/security/bulletin/ms08-012.mspx">con riesgo de ejecución remota de código</a>.</p>
<p><strong>Usuarios de Microsoft Works</strong></p>
<p>No son los más abundantes, pero <a href="http://www.microsoft.com/technet/security/bulletin/ms08-011.mspx">deberían actualizar</a> con urgencia. Existe riesgo de ejecución remota de código.</p>
<p><strong>Usuarios de WebDAV</strong></p>
<p><a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0080">Deben actualizar urgentemente</a>. Hay posibilidad de ejecución remota de código.</p>
<p><strong>Usuarios de IIS</strong></p>
<p>Nuevamente, <a href="http://www.microsoft.com/technet/security/bulletin/ms08-005.mspx">existe riesgo</a> de <a href="http://www.microsoft.com/technet/security/bulletin/ms08-006.mspx">ejecución remota de código</a>. La premisa es actualizar todo lo rápido posible.</p>
<p>Repasad <a href="http://isc.sans.org/diary.html?storyid=3973">el cuadro de SANS</a>, y estudiad cómo parchear el resto de componentes y tecnologías que os sean de afectación.</p>
<p><strong>¿Cómo actualizar?</strong></p>
<p>Si eres usuarios de Microsoft Windows --> <a href="http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es">http://update.microsoft.com/</a><br />
Si eres usuario de Office --> <a href="http://office.microsoft.com/officeupdate/">http://office.microsoft.com/officeupdate/</a></p>
<p>Los despliegues corporativos en entornos controlados (terminales plataformados y adecuadamente protegidos en su acceso a correo e Internet) deberían someterse a QA con carácter previo a su despliegue mediante agentes de actualización masivos, sin perder de vista el cariz crítico de los problemas a los que podrían exponer los componentes vulnerables.</p>
<p><strong>Los boletines</strong></p>
<p>MS08-003            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-003.mspx">Vulnerability in Active Directory Could Allow Denial of Service (946538)</a></p>
<p>MS08-004            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-004.mspx">Vulnerability in Windows TCP/IP Could Allow Denial of Service (946456)</a></p>
<p>MS08-005            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-005.mspx">Vulnerability in Internet Information Services Could Allow Elevation of Privilege (942831)</a></p>
<p>MS08-006            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-006.mspx">Vulnerability in Internet Information Services Could Allow Remote Code Execution (942830)</a></p>
<p>MS08-007            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-007.mspx">Vulnerability in WebDAV Mini-Redirector Could Allow Remote Code Execution (946026)</a></p>
<p>MS08-008            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-008.mspx">Vulnerability in OLE Automation Could Allow Remote Code Execution (947890)</a></p>
<p>MS08-009            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-009.mspx">Vulnerability in Microsoft Word Could Allow Remote Code Execution (947077)</a></p>
<p>MS08-010            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-010.mspx">Cumulative Security Update for Internet Explorer (944533)</a></p>
<p>MS08-011            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-011.mspx">Vulnerabilities in Microsoft Works File Converter Could Allow Remote Code Execution (947081)</a></p>
<p>MS08-012            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-012.mspx">Vulnerabilities in Microsoft Office Publisher Could Allow Remote Code Execution (947085)</a></p>
<p>MS08-013            <a href="http://www.microsoft.com/technet/security/bulletin/ms08-013.mspx">Vulnerability in Microsoft Office Could Allow Remote Code Execution (947108)</a></p>
<p><strong>Más información</strong><br />
<a href="http://blogs.technet.com/msrc/archive/2008/02/12/february-2008-monthly-release.aspx"></p>
<p>http://blogs.technet.com/msrc/archive/2008/02/12/february-2008-monthly-release.aspx</a></p>
<p>Saludos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/02/12/alerta-actualizacion-muy-critica-para-microsoft-internet-explorer-y-para-otros-productos-y-tecnologias-microsoft/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Vulnerability Research and Defense blog</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/09/microsoft-security-vulnerability-research-and-defense-blog/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/01/09/microsoft-security-vulnerability-research-and-defense-blog/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 21:47:39 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft Microsoft+Vulnerabilities Microsoft+Technet+B]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/09/microsoft-security-vulnerability-research-and-defense-blog/</guid>
		<description><![CDATA[Hola, Una entrada cortita para mencionar uno de los nuevos blogs de la compañía de Redmond, al que han llamado Microsoft Security Vulnerability Research and Defense blog, y que fue estrenado el pasado 27 de diciembre. Una iniciativa para dar proximidad a los usuarios, que como es obvio, no se conforman con esperar pacientemente todos [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Una entrada cortita para mencionar uno de los nuevos blogs de la compañía de Redmond, al que han llamado <a href="http://blogs.technet.com/swi/">Microsoft Security Vulnerability Research and Defense blog</a>, y que fue estrenado el pasado 27 de diciembre.</p>
<p><a href="http://blogs.technet.com/swi/about.aspx">Una iniciativa para dar proximidad a los usuarios</a>, que como es obvio, no se conforman con esperar pacientemente todos los segundos martes de cada mes para recibir una fría petición de actualización de Windows Update. El blog está pensado para discutir y ahondar en la información técnica suministrada por la compañía en relación a las vulnerabilidades de sus productos, así como posibles remedios de mitigación para las amenazas que no dispongan de parche en el momento de su explotación pública.</p>
<p>En otras palabras, un blog para hacer lo que llevan haciendo muchos expertos en seguridad Windows durante muchos años: ofrecer información detallada y proponer mejoras en aquellas ocasiones en las que la información del fabricante y sus parches han brillado por su ausencia, como resultado del los enormes <em>gaps</em> de tiempo entre descubrimiento de problemas y puesta en circulación de remedios para los mismos. Aún así, las iniciativas de mejora de seguridad instauradas por cualquier fabricante siempre gozan de mi aplauso, y el <a href="http://blogs.technet.com/swi">Security Vulnerability Research and Defense blog</a> no va a ser la excepción que confirme la regla. </p>
<p>Podéis ver in ejemplo de hilo de discusión en  <a href="http://blogs.technet.com/swi/archive/2008/01/08/ms08-001-the-case-of-the-moderate-important-and-critical-network-vulnerabilities.aspx">MS08-001 - The case of the Moderate, Important, and Critical network vulnerabilities</a>, donde la compañía ofrece su punto de vista con relación a uno de los problemas de seguridad parcheados ayer martes, en el habitual ciclo mensual de cambios de Microsoft.</p>
<p>Los responsables del blog aceptan comentarios en la dirección switech@microsoft.com. Mi comentario es un deseo de que los escritores de este blog se mojen cuando haya que mojarse, y no conviertan el sitio en un lugar descafeinado sin valor añadido para el público al que va dirigido. No tiene mucho sentido repetir la actividad y contenidos del <a href="http://blogs.technet.com/msrc/default.aspx">Microsoft Security Response Center (MSRC) blog</a> :)</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/01/09/microsoft-security-vulnerability-research-and-defense-blog/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
